Cisco закрыла критическую уязвимость CVE-2026-76504 в Catalyst SD-WAN Manager: обход аутентификации в API через URI-кодирование даёт атакующему права админа без пароля.
Мнение эксперта
- Уязвимость находится в широко распространённом продукте, поэтому у российских заказчиков с Cisco Catalyst SD-WAN в корпоративных и операторских сетях риск эксплуатации максимальный.
- Официальных поставок и поддержки Cisco в РФ нет, патч придётся получать через дистрибьюторов или вручную, часть инсталляций останется незакрытой.
- До обновления нужно изолировать management-плоскость от интернета, ограничить доступ к API по IP и проверить логи на аномальные запросы.